2009年5月微软安全更新:PowerPoint漏洞修复与恶意软件清除

本文详细介绍了微软2009年5月发布的安全更新,包括针对PowerPoint远程代码执行漏洞的修复补丁MS09-017,以及恶意软件清除工具对Winwebsec和FakePowav的检测与清除。更新涉及安全公告、漏洞利用指数和针对性攻击防护。

2009年5月的安全信息

作者:日本安全团队
发布日期:2009年5月12日
阅读时间:2分钟

大家好,我是小野寺。
2009年5月的安全信息与预先通知一致,按计划发布,总计1项(紧急1项)。
同时,我们还更新了1项安全公告。

安全信息(新规)

摘要信息、部署相关信息和漏洞利用指标(Exploitability Index)已汇总到以下网站:
http://www.microsoft.com/japan/technet/security/bulletin/ms09-may.mspx

每月发布时提供的单点安全信息计划在以下网站和本博客中公开:
http://technet.microsoft.com/ja-jp/dd251169.aspx

MS09-017(PowerPoint)

打开特殊制作的PowerPoint文件可能导致远程代码执行。
此更新对应安全公告(969136)中通知的漏洞。尽管这是所谓的针对性攻击,但已确认存在利用,因此建议尽快应用。

恶意软件清除工具(MSRT)

本月更新针对Winwebsec和FakePowav。两者都是最近尤其常见的欺诈性防病毒软件类型。
(2009/05/15:更正了MSRT对应的恶意软件信息)

标签: Forefront, Malware, SIR, Targeted Attack, Windows Update, WSUS, セキュリティ情報, 脆弱性

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计